TynkPlan 9.3.15 TEST na Androida. Aktualizacja: 1 października 2026. Administratorem danych związanych z organizacją testów i pomocą jest Dariusz Kuca, kontakt: darecki36@onet.pl. Dane wprowadzane do zleceń pozostają pod kontrolą użytkownika. Aplikacja nie wymaga konta TynkPlan, nie wyświetla reklam i nie zawiera Google Analytics.
Zlecenia, klienci i dostawcy, dane kontaktowe, obmiary, stawki, terminy, notatki, pinezki budów i wybrane zdjęcia są zapisywane lokalnie. Kontakty importujesz po wskazaniu kontaktu w systemie. Kamera i wybór zdjęć służą dokumentacji oraz OCR. Bluetooth obsługuje dalmierze; na starszym Androidzie wyszukiwanie może wymagać uprawnienia lokalizacji. TynkPlan nie śledzi GPS w tle. Dane pozostają do usunięcia przez użytkownika lub odinstalowania aplikacji. Prywatne klucze OCR są przechowywane w chronionym magazynie urządzenia i nie trafiają do eksportu. Klucz Gemini organizatora znajduje się na serwerze; aplikacja ma oddzielne, odwoływalne poświadczenie dostępu do testowego serwera.
OCR offline przetwarza obraz na urządzeniu. Online jest dobrowolny: po wybraniu czytnika, zgodzie i naciśnięciu „Odczytaj tekst” wybrane zdjęcie jest przesyłane przez HTTPS. Dostęp testowy kieruje je przez serwer TynkPlan do Google Gemini. Własny profil może kierować je do Gemini, Google Cloud Vision, OCR.space lub wskazanego przez Ciebie serwera. Zdjęcie może zawierać dane osobowe widoczne na kartce; zasłoń zbędne dane. Cel: przepisanie obmiarów. Sam wybór zdjęcia nie wysyła go. Sprawdzenie połączenia wysyła dane dostępu i identyfikator instalacji, bez zdjęcia. Dodatkowe sprawdzenie może ponownie wysłać zdjęcie do tego samego dostawcy; porównanie wysyła je do wybranych dwóch dostawców. Nie ma automatycznego przejścia do innej usługi po błędzie. Zgodę na OCR wycofasz, odznaczając ją w oknie odczytu; nie cofa to już wykonanych wysyłek.
Serwer TynkPlan korzysta z Google Cloud, a odczyt testowy z Google Gemini API. Kod serwera przetwarza zdjęcie i wynik w pamięci na czas żądania; nie zapisuje ich w Firestore, plikach ani własnych logach. Jest to opis działania serwera aplikacji, a nie gwarancja braku retencji u Google. Gemini Developer API może przechowywać wejścia i odpowiedzi przez ograniczony czas dla wykrywania nadużyć. Google nie podaje w przywołanych warunkach jednego liczbowego terminu tej retencji. Płatne Gemini API nie wykorzystuje wejść i odpowiedzi do ulepszania produktów; wymaga aktywnego rozliczanego projektu. W EOG, Szwajcarii i Wielkiej Brytanii udostępnianie tego klienta wymaga usług płatnych. Funkcja jest przeznaczona dla pełnoletnich użytkowników profesjonalnych. Lokalizacja Cloud Run w Warszawie nie oznacza przetwarzania Gemini lub Crashlytics wyłącznie w Polsce lub EOG. Google może przetwarzać dane poza EOG zgodnie z warunkami usługi i odpowiednimi zabezpieczeniami transferu. Nie deklarujemy zerowej retencji. Własne profile podlegają warunkom wybranego dostawcy i jego planu.
Aby ograniczać koszty i nadużycia, serwer zapisuje w Firestore dzienne liczniki prób odczytu, licznik krótkiego limitu minutowego i zbiorcze liczniki dzienne oraz miesięczne. Licznik instalacji powiązany jest z pseudonimowym skrótem losowego identyfikatora instalacji; stare kody testerów korzystają z identyfikatora testera. Dane nie zawierają zdjęć, tekstu OCR, nazw klientów ani sprzętowego identyfikatora telefonu. Próba może zużyć limit także przy błędzie dostawcy. Okres przechowywania: 30 dni po zakończeniu danego dnia lub miesiąca; znacznik expiresAt jest usuwany przez mechanizm TTL Firestore, z opóźnieniem technicznym. Ta reguła wymaga wdrożenia serwera 9.3.15, migracji starych liczników i aktywnego TTL. Dane blokad dostępu i lista kodów pozostają do końca testów oraz przez 30 dni po ich zakończeniu, następnie usuwa je organizator. Są potrzebne do egzekwowania limitów; usunięcie lokalnych danych aplikacji nie resetuje liczników serwera. Prośby o usunięcie lub ograniczenie przetwarzania kieruj do administratora. Do identyfikacji danych nie wysyłaj klucza API ani kodu dostępu.
Własne logi błędów zawierają wyłącznie dozwolone kody błędów, etap odczytu, model i status odpowiedzi. Infrastruktura Google Cloud może zapisywać metadane żądań, np. adres IP, czas, adres usługi, status i opóźnienie. Cel: działanie i bezpieczeństwo usługi. Nie są to raporty Crashlytics. Audyt konfiguracji z 02.10.2026 potwierdził przechowywanie zwykłych logów żądań i aplikacji w magazynie _Default przez 30 dni, a obowiązkowych logów audytowych w _Required przez 400 dni. Oba magazyny mają ustawioną lokalizację global; nie deklarujemy ich przechowywania wyłącznie w Polsce ani w EOG. Region europe-central2 dotyczy serwera Cloud Run i bazy Firestore, nie potwierdza regionu logów ani Gemini. Dostęp do logów zależy od uprawnień IAM projektu; harmonogramy kopii bazy należy zweryfikować osobno. Nie obiecujemy, że opcja usuwania danych z telefonu usuwa logi usług Google.
Wysyłanie raportów jest domyślnie wyłączone. W „Instrukcji testów → Raporty awarii” możesz wyrazić osobną zgodę. Odbiorcy: Google jako dostawca Firebase Crashlytics oraz Dariusz Kuca i upoważnione osoby mające dostęp do projektu Firebase. Cel: rozpoznawanie i naprawa awarii oraz ocena stabilności. Zakres: stosy wywołań i błędy, stan aplikacji w chwili awarii, wersja aplikacji i systemu, model i techniczne informacje o urządzeniu, identyfikatory instalacji Crashlytics/Firebase oraz dane sesji i stabilności wymagane przez SDK. Własne raporty używają stałych kodów błędów i nie dołączają zleceń, kontaktów, zdjęć, tekstu OCR, kluczy API ani adresów Bluetooth. Nie ustawiamy identyfikatora klienta ani użytkownika w Crashlytics. Google podaje 90 dni przechowywania stosów awarii i powiązanych identyfikatorów przed rozpoczęciem usuwania z systemów aktywnych i kopii; nie oznacza to zakończenia całego procesu dokładnie w 90. dniu.
Zgodę wycofasz w tym samym panelu, wyłączając raporty; opcja „Usuń wszystkie dane” również wyłącza ich wysyłanie i zleca SDK usunięcie niewysłanych raportów. Uruchom aplikację ponownie po tej operacji. SDK może zapisywać informacje o awariach lokalnie także przy wyłączonym wysyłaniu. Włączenie zgody może wysłać również raporty zapisane wcześniej lokalnie. Usunięcie raportów lokalnych nie usuwa raportów wcześniej dostarczonych do Firebase; obowiązuje retencja Google. W sprawie praw i wcześniejszego usunięcia skontaktuj się z administratorem, który może skierować wniosek do Google. Wycofanie zgody nie wpływa na zgodność wcześniejszego przetwarzania.
NBP otrzymuje żądania publicznych kursów walut, bez danych zleceń; ostatnie kursy pozostają lokalnie do pracy offline. Przypomnienia są lokalne. Otwarcie mapy przekazuje wskazaną lokalizację Google Maps lub przeglądarce. Przygotowanie SMS otwiera aplikację wiadomości; sam zatwierdzasz wysyłkę numeru, treści zamówienia, lokalizacji i podpisu. Lokalny raport HOTO może obejmować nazwy i adresy Bluetooth, usługi, pakiety oraz wpisane wyniki. Raport nie jest wysyłany automatycznie ani dołączany do kopii zleceń; wyczyścisz go w panelu diagnostyki lub przez usunięcie wszystkich danych. Pomoc e-mail przetwarza tylko to, co sam wyślesz; korespondencję usuwamy do 12 miesięcy od zamknięcia zgłoszenia, chyba że prawo wymaga dłuższego przechowywania.
Kopia ZIP zawiera dane zleceń i zapisane zdjęcia, w tym dane klientów, notatki i dokumentację. ZIP oraz eksport JSON nie są szyfrowane i nie są chronione hasłem. Zapisuj je w chronionym miejscu i udostępniaj świadomie. Eksportowane pliki są odrębnymi kopiami, pod kontrolą wybranego odbiorcy lub usługi dyskowej. W tej wersji Androida aplikacja wyłącza systemową kopię chmurową i jawnie wyklucza swoje dane z transferu urządzenie–urządzenie. Nie usuwa to wcześniejszych kopii ani plików wcześniej wyeksportowanych. Usługi i narzędzia producenta telefonu mogą podlegać odrębnym zasadom. Zdjęcia dokumentacyjne nie są automatycznie dołączane do wyceny PDF.
W Ustawieniach możesz usunąć wszystkie zlecenia, klientów, ustawienia, zdjęcia zapisane przez aplikację, lokalne raporty dalmierza i pliki tymczasowe. Funkcja usuwa zapisane prywatne profile OCR, wyłącza automatyczny dostęp OCR oraz raporty awarii i zleca skasowanie niewysłanych raportów SDK. Nie kasuje zdjęć źródłowych w galerii, wysłanych plików, kopii poza aplikacją ani danych wcześniej otrzymanych przez usługodawców. Losowy identyfikator testowego dostępu pozostaje w chronionym magazynie do odinstalowania i nie jest eksportowany; służy egzekwowaniu limitów. Jeżeli usuwanie części danych się nie powiedzie, aplikacja zgłasza niepełne usunięcie i pozwala ponowić operację. Usunięcie klienta nie zmienia jego historycznej kopii w zachowanym zleceniu — usuń lub popraw także zlecenie. Możesz żądać dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia danych i wnieść sprzeciw, gdy mają zastosowanie. W sprawie danych przesłanych do administratora użyj adresu kontaktowego. Możesz złożyć skargę do Prezesa UODO. Podstawy przetwarzania zależą od funkcji: zgoda na opcjonalną diagnostykę i wysyłkę OCR, wykonanie żądanej usługi oraz uzasadniony interes ochrony limitów i obsługi zgłoszeń.
Nazwy Google, Gemini, Firebase, HOTO, FNIRSI, Leica, Bosch oraz innych producentów są używane informacyjnie, do opisu usług lub zgodności urządzeń. Nie oznaczają partnerstwa, autoryzacji ani rekomendacji producentów. © 2026 Dariusz Kuca — prawa do autorskich elementów TynkPlan. Producenci zachowują prawa do swoich nazw i znaków, a biblioteki do kodu i własnych licencji. Zastrzeżenie praw Dariusza Kuca nie ogranicza uprawnień wynikających z licencji bibliotek; ich teksty są w „Licencjach bibliotek”.
Firebase privacy and retention · Gemini API terms · Gemini retention · Google Cloud privacy · Google processor terms · OCR.space privacy · Google privacy
TynkPlan 9.3.15 TEST for Android. Updated: 1 October 2026. Dariusz Kuca is the controller for test administration and support; contact: darecki36@onet.pl. Job data remain under the user’s control. The app requires no TynkPlan account, shows no advertising and does not include Google Analytics.
Jobs, clients and suppliers, contact details, measurements, rates, dates, notes, site pins and selected photos are stored locally. Contact import uses a contact you select in the system. Camera and photo selection support documentation and OCR. Bluetooth supports measuring devices; older Android versions may require location permission for scanning. TynkPlan does not track GPS in the background. Data remain until you delete them or uninstall the app. Personal OCR API keys are held in protected device storage and excluded from exports. The organiser’s Gemini key stays on the server; the app has a separate revocable credential for the test server.
Offline OCR processes images on the device. Online recognition is optional: after selecting a reader, consenting and tapping “Read text”, the selected photo is sent over HTTPS. Test access routes it through the TynkPlan server to Google Gemini. A personal profile may send it to Gemini, Google Cloud Vision, OCR.space or your configured server. The image may contain personal information visible on the page; cover unnecessary details. Purpose: transcribing measurements. Selecting a photo does not upload it. Checking the connection sends access information and an installation identifier without a photo. Verification may send the photo again to the same provider; comparison sends it to the two selected providers. No automatic switch to another service follows an error. Withdraw remembered OCR consent by unchecking it in the reading window; this does not reverse previous uploads.
The TynkPlan server uses Google Cloud and test recognition uses Google Gemini API. Server code processes the image and result in memory for the request; it does not store them in Firestore, files or application logs. This describes the app server, not a guarantee of no Google retention. Gemini Developer API may retain inputs and outputs for a limited time to detect abuse. The referenced terms do not specify one numeric retention period. Paid Gemini API does not use prompts and responses to improve products and requires an actively billed project. Offering this API client in the EEA, Switzerland and UK requires Paid Services. The feature is for adult professional users. Cloud Run in Warsaw does not imply that Gemini or Crashlytics processing is limited to Poland or the EEA. Google may process data outside the EEA under its service terms and applicable transfer safeguards. We do not promise zero retention. Personal profiles follow the chosen provider’s terms and plan.
To control costs and abuse, the server stores daily recognition-attempt counters, short per-minute counters and group daily/monthly totals in Firestore. Installation counters use a pseudonymous hash of a random installation identifier; legacy codes use a tester identifier. These records contain no images, OCR text, client names or hardware phone identifier. An attempt can consume allowance even if the provider fails. Retention: 30 days after the relevant day or month ends; Firestore TTL deletes records marked expiresAt asynchronously, with technical delay. This rule requires deployment of server 9.3.15, migration of older counters and active TTL. Access-block records and the credential roster remain throughout testing and for 30 days after testing ends, then the organiser deletes them. They enforce limits; deleting local app data does not reset server counters. Contact the controller for erasure or restriction requests. Do not send an API key or access code to identify your records.
Application failure logs contain only allowed error codes, recognition stage, model and response status. Google Cloud infrastructure may log request metadata such as IP address, timestamp, service address, status and latency. Purpose: service operation and security. These are separate from Crashlytics reports. The configuration audit on 2 October 2026 confirmed 30-day retention of ordinary request and application logs in _Default and 400-day retention of mandatory audit logs in _Required. Both buckets have the global location setting; we do not claim storage exclusively in Poland or the EEA. The europe-central2 region applies to the Cloud Run server and Firestore database, and does not establish the location of logs or Gemini processing. Log access depends on project IAM permissions; database backup schedules must be checked separately. Device deletion does not promise erasure of Google service logs.
Report upload is disabled by default. Give separate consent in “Test instructions → Crash reports”. Recipients: Google as Firebase Crashlytics provider, and Dariusz Kuca and authorised people with Firebase project access. Purpose: identifying and fixing faults and assessing stability. Scope: stack traces and errors, app state at a crash, app/OS versions, device model and technical metadata, Crashlytics/Firebase installation identifiers, and SDK session/stability data. Our custom reports use fixed error codes without jobs, contacts, photos, OCR text, API keys or Bluetooth addresses. We do not set client or user IDs in Crashlytics. Google states it retains crash traces and associated identifiers for 90 days before starting deletion from live and backup systems; this does not mean the entire process finishes exactly on day 90.
Withdraw consent by disabling reports in the same panel. “Delete all data” also disables uploads and instructs the SDK to delete unsent reports. Restart the app afterwards. The SDK may store crash information locally even while upload is disabled. Enabling consent may also upload reports previously stored locally. Deleting local reports does not delete reports previously delivered to Firebase; Google’s retention applies. Contact the controller about your rights or earlier erasure; the controller may refer the request to Google. Withdrawal does not affect the lawfulness of earlier processing.
NBP receives public exchange-rate requests without job data; the latest rates are stored locally for offline use. Reminders are local. Opening a map passes the selected location to Google Maps or your browser. Preparing an SMS opens your messaging app; you approve sending the number, order text, location and signature yourself. A local HOTO report may include Bluetooth names and addresses, services, packets and entered readings. It is not uploaded automatically or included in job backups; clear it in diagnostics or by deleting all data. Email support processes what you voluntarily send; correspondence is deleted within 12 months after closing a request unless law requires longer retention.
A ZIP backup contains job data and saved photos, including client details, notes and documentation. ZIP and JSON exports are not encrypted or password protected. Store them in a protected location and share deliberately. Exported files are separate copies under the selected recipient’s or storage service’s control. This Android version disables system cloud backup and explicitly excludes app data from device-to-device transfer. This does not erase earlier backups or previously exported files. Phone manufacturers’ services and tools may have separate rules. Documentation photos are not automatically included in customer quotation PDFs.
Settings let you delete all jobs, clients, settings, app-stored photos, local device reports and temporary files. This removes personal OCR profiles, disables automatic OCR access and crash uploads, and queues deletion of unsent SDK reports. It does not erase gallery originals, sent files, external backups or data already received by providers. The random test-access identifier remains in protected storage until uninstall and is excluded from exports; it helps enforce limits. Partial deletion failure is reported and can be retried. Deleting a client does not change their historical snapshot in a retained job — also edit or delete that job. Where applicable, you may request access, correction, erasure, restriction, portability or object to processing. Contact the controller about data sent to them. You may complain to the Polish supervisory authority, the President of UODO. Processing grounds depend on the function: consent for optional diagnostics and OCR uploads, providing the requested service and legitimate interests in protecting limits and handling support.
Google, Gemini, Firebase, HOTO, FNIRSI, Leica, Bosch and other manufacturers’ names describe services or device compatibility for information only. They imply no partnership, authorisation or endorsement. © 2026 Dariusz Kuca — rights in original TynkPlan elements. Manufacturers retain rights to their names and marks, and libraries retain their code rights and separate licences. Dariusz Kuca’s rights notice does not limit rights granted under library licences; their texts are available under “Third-party licences”.
Firebase privacy and retention · Gemini API terms · Gemini retention · Google Cloud privacy · Google processor terms · OCR.space privacy · Google privacy